Spoštovane stranke,
V zvezi z nedavno razkritim napadov na dobavno verigo, ki je prizadel paket Axios na npm (zlonamerne različice 1.14.1 in 0.30.4), je Žejn Group izvedel obsežen pregled naše izvorne kode in odvisnosti ter CI/CD procesov.
Naša analiza potrjuje, da:
- knjižnica Axios ni vključena v naših aplikacijah ali storitvah,
- prizadete različice niso bile prisotne v naših razvojnih, CI/CD ali produkcijskih okoljih,
- naši sistemi zato niso izpostavljeni temu incidentu.
Vzdržujemo stroge postopke upravljanja odvisnosti in varnostne preglede, da zmanjšamo takšna tveganja, ter bomo nadalje spremljali situacijo.
Po potrebi lahko zagotovimo dodatne tehnične podrobnosti.
Žejn Group